На начальном этапе не слишком сильно, но потом как в сказке: «Чем дальше, тем страшнее».
Первый этап — начальные Оргмеры.
— В каждой бумажке типа Заявления появилась надпись маленькими буковками (чтобы оставить прежний размер бланка) — «Выражаю согласие на необходимое использование моих персональных данных, в том числе в информационных системах».
— В Заявлениях на детские пособия было внесено добавление про несовершеннолетних детей.
— Также были взяты отдельные Заявления с согласием предоставления и передачи данных из других учреждений (Пенсионный Фонд, НПФ т.п.).
Очень много бумаг и совсем мало техники
Второй этап — разработка правильной документации.
Наступал 2009 год и было известно, что Закон снова отложат. Финансирования нет. Никто особо не торопится. Можно разрабатывать документацию. Вышестоящая контора дала образцы следующих документов:
- Приказ о назначении должностных лиц, ответственных за защиту информации ограниченного доступа, не содержащей государственной тайны;
- Приказ об определении контролируемой зоны, в которой расположены узлы автоматизированной системы предназначенной для обработки информации ограниченного доступа, не содержащей государственно тайны;
- Приказ о запрещении обработки информации ограниченного доступа на не аттестованных объектах информатизации
- Инструкцию по эксплуатации средств защиты информации объекта вычислительной техники;
- Инструкцию по установке нового и модификации используемого программного обеспечения на автоматизированной системе обрабатывающей информацию ограниченного доступа;
- Инструкцию по организации антивирусной защиты на автоматизированной системе обрабатывающей информацию ограниченного доступа;
- Инструкцию администратору информационной безопасности автоматизированной системы, обрабатывающей информацию ограниченного доступа;
- Инструкцию по внесению изменений в списки пользователей и наделению их полномочиями доступа к ресурсам автоматизированной системы обрабатывающей информацию ограниченного доступа;
- Инструкцию по организации парольной защиты автоматизированной системы;
- Инструкцию по организации резервного копирования данных автоматизированной системы обрабатывающей информацию ограниченного доступа;
- Инструкцию пользователя автоматизированной системы.
- Матрицу доступа к защищаемым ресурсам автоматизированной системы;
- Технический паспорт на АС;
- Журнал учета допуска к работе в автоматизированной системе обрабатывающей информацию ограниченного доступа;
- Журнал учета и выдачи машинных носителей информации предназначенных для хранения информации ограниченного доступа, не содержащей государственной тайны;
- Журнал учета средств защиты информации;
- Форму Заявки на внесение пользователей АС;
- Форму Акта проведения технических работ на объектах информатизации АС;
- Перечень сведений конфиденциального характера;
- Перечень защищаемых информационных ресурсов;
- Описание технологического процесса обработки информации в выделенной локальной вычислительной сети;
- Схему коммутации выделенной локально вычислительной сети;
- Список лиц, допущенных к самостоятельной работе в АС.


















Read more...